CVE-2000-0834
विंडोज़ 2000 टेलनेट क्लाइंट डिफ़ॉल्ट रूप से NTLM प्रमाणीकरण करने का प्रयास करता है, जो दूरस्थ हमलावरों को एक telnet:// URL के माध्यम से जो दुर्भावनापूर्ण सर्वर की ओर इंगित करता है, NTLM challenge/response को कैप्चर और...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ 2000 टेलनेट क्लाइंट डिफ़ॉल्ट रूप से NTLM प्रमाणीकरण करने का प्रयास करता है, जो दूरस्थ हमलावरों को एक telnet:// URL के माध्यम से जो दुर्भावनापूर्ण सर्वर की ओर इंगित करता है, NTLM challenge/response को कैप्चर और रीप्ले करने की अनुमति देता है, जिसे "Windows 2000 Telnet Client NTLM Authentication" भेद्यता के रूप में जाना जाता है।
स्रोत
1@stake · windows · 14 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।